ГОСТ Р ИСО/МЭК 27001—2006
Продолжение таблицы А.1
А.10.5 Резервирование
Цель: Поддерживать целостность и доступность информации и средств обработки информации
А.10.5.1Резервирование ин
формации
Резервные копии информации и программного обеспечения долж
ны создаваться, проверяться и тестироваться на регулярной основе в
соответствии с принятыми требованиями резервирования
А.10.6 Управление безопасностью сети
Цель: Обеспечить защиту информации в сетях и защиту поддерживающей инфраструктуры
А.10.6.1Средства контроля
сети
Сети должны быть адекватно управляемыми и контролируемыми в
целях защиты от угроз и поддержания безопасности систем и прило
жений. использующих сеть, включая информацию, передаваемую по
сетям
А.10.6.2Безопасность сете
вых сервисов
Меры обеспечения безопасности, уровни обслуживания для всех
сетевых услуг и требования управления должны быть определены и
включены в любой договор о сетевых услугах независимо от того, пре
доставляются ли эти услуги своими силами или сторонней орга
низацией
А.10.7 Обращение с носителями информации
Цель: Предотвратить несанкционированное разглашение, модификацию, удаление или уничтожение
активов и прерывание бизнес-процессов
формации
А.10.7.1Управление съемДля управления съемными носителями информации должны су
ными носителями ин ществовать соответствующие процедуры
А.10.7.2Утилизация носите
лей информации
Носители информации, когда в них больше нет необходимости,
должны быть надежно и безопасно утилизированы с помощью фор
мализованных процедур
А.10.7.3 Процедуры обра Для обеспечения защиты информации от несанкционированного
ботки информации раскрытия или неправильного использования необходимо устано
вить процедуры обработки и хранения информации
А.10.7.4БезопасностьсисСистемная документация должна быть защищена от несанкцио
темной документации нированного доступа
А.10.8 Обмен информацией
Цель: Поддерживать безопасность информации и программного обеспечения при обмене внутри органи
зации и со сторонними организациями
дуры обмена информа
цией
А.10.8.1Политики и процеДолжны существовать формализованные процедуры, требования
и меры контроля, обеспечивающие защиту обмена информацией при
использовании связи всех типов
А.10.8.2
Соглашения по об
мену информацией
Между организацией и сторонними организациями должны быть
заключены соглашения по обмену информацией и программным обес
печением
А .10.8.3
Защита физических
Носители информации должны быть защищены от несанкцио
носителей информации нированного доступа, неправильного использования или повреж
при транспортировке дения во время их транспортировки за пределами территории
организации
А .10.8.4Электронный обмен
сообщениями
Информация, используемая в электронном обмене сообщениями,
должна быть защищена надлежащим образом
А .10.8.5Системы
информации
бизнес- Требования и процедуры должны быть разработаны и внедрены
для зещиты информации, связанной с взаимодействием систем биз
нес-информации
А.10.9 Услуги электронной торговли
Цель: Обеспечить безопасность услуг электронной торговли и их безопасное использование
А .10.9.1Электронная
говля
торИнформация, используемая в электронной торговле, проходящая
по общедоступным сетям, должна быть защищена от мошенничества,
оспаривания контрактов, а также от несанкционированного разгла
шения и модификации
15